Fortect 5.0.0.7 中的未引用服务路径漏洞 - CVE-2023-37800
Fortect 5.0.0.7 中的未引用服务路径漏洞
发现者: Idan Malihi
描述
组件 MainService.exe 存在未引用服务路径漏洞: C:\Program Files\Fortect\MainService.exe
复现步骤
要利用未引用服务路径漏洞,攻击者应执行以下步骤:
- 打开 CMD 提示符并输入以下命令:
wmic service get name, displayname, pathname, startmode |findstr /i "auto" |findstr /i /v "c:\windows\" |findstr /i /v """
- 该命令将在屏幕上列出系统中存在的未引用服务路径:
C:\Program Files\Fortect\MainService.exe
- 创建一个恶意可执行文件,并以其路径中包含空格的文件夹名命名,例如 Program.exe 或 MainService.exe。
- 将该文件放入路径中的某个文件夹(取决于可执行文件的名称)。
- 重启系统。
- 以 SYSTEM 用户身份获得反向 Shell。